高額賬單風險預警
更新時間 2025-06-10 12:06:02
最近更新時間: 2025-06-10 12:06:02
分享文章
客戶域名可能會因為惡意攻擊、網站惡意盜刷等各種惡意訪問行為產生突發流量或帶寬,進而在CDN產生超出日常正常加速的服務費用。本文側重介紹如何避免因惡意攻擊帶來的高額賬單風險。
方法一:設置可用額度預警
通過對客戶在天翼云官網賬戶的可用額度預警進行設置,當用戶的余額低于閾值,系統會發送短信提醒。
操作步驟:
登錄天翼云賬戶。
單擊右上角。
單擊【費用中心】。
打開【可用額度預警】開關,修改預警閾值,當用戶的余額低于閾值,系統會發送短信提醒。
方法二:開通安全防護功能
CDN加速作為幫助用戶加速獲取資源文件的產品,其主要功能在于緩存加速,如果客戶的業務存在潛在的被惡意訪問風險,需要防止流量盜刷,配置高級頻率控制和其他安全類防護,建議疊加開通Web應用防火墻(邊緣云版),詳情請見:Web應用防火墻(邊緣云版)。
注意
針對同一個域名,天翼云CDN加速支持疊加Web應用防火墻(邊緣云版)產品,無需做域名的遷移,但域名需先在CDN控制臺添加完成后再在Web應用防火墻(邊緣云版)控制臺上新增。具體操作指南實例,詳情請見:CDN疊加Web應用防火墻(邊緣云版)。
方法三:開啟帶寬控制功能
天翼云CDN加速支持帶寬控制功能,該功能可以控制帶寬總用量,從而避免因帶寬突發帶來更多的費用。如果客戶需要對使用天翼云CDN加速的域名帶寬做限速,可通過提交工單或撥打400-810-9889熱線電話聯系天翼云客服進行咨詢。相關功能介紹,詳情請見:帶寬控制。
方法四:開啟訪問控制功能
天翼云CDN加速控制臺支持自助配置訪問控制功能,您可以針對域名訪問特性進行配置,從而避免產生不必要的流量消耗。
| 訪問控制功能 | 說明 |
|---|---|
| Referer防盜鏈 | Referer防盜鏈是基于HTTP請求頭中Referer字段來設置訪問控制規則,實現對用戶來源的識別和過濾,防止網站資源被非法盜用。 |
| IP黑白名單 | 客戶端IP是客戶端與CDN節點建立連接時所使用的IP,通過識別客戶端IP來過濾用戶請求,攔截特定IP的訪問或者允許特定IP的訪問,可以用來解決惡意IP盜刷、攻擊等問題。 |
| UA黑白名單 | User-Agent(簡稱UA)是HTTP請求頭的一部分,可體現用戶使用的終端標識。通過識別HTTP請求頭中的UA字段,可以識別特定終端,從而限制用戶行為,攔截或允許某一類用戶的訪問,實現防盜鏈、防盜刷、防攻擊的目的。 |
| URL黑白名單 | URL黑白名單是網絡安全管理中的一種重要機制,主要用于控制用戶對特定資源的訪問權限。 |
| URL鑒權配置 | 為了防止站點資源被惡意下載或者非法盜用,避免產生不必要的帶寬浪費,可配置URL鑒權功能。配置URL鑒權后,CDN會對加密串及時間戳進行校驗,從而有效地保護用戶站點資源。 |
| 單請求限速 | 單請求限速功能可以限制CDN節點響應給用戶的下行速率,從而減少域名的整體帶寬,節省成本。 |